-
-
壳的后遗证
-
发表于:
2005-3-20 02:13
4142
-
不知道大家对现在的杀毒软件有没有研究,现在大多数的杀毒软件都有一个启发式杀毒的选项不知道大家有没有注意过(比如若盾,金山毒霸等)。那什么是启发式毒呢?虚似执行被扫描的文件(以前网上看过现在有点忘了,如说的不对还请各位大侠补上)
OK现在实验开始
首先把一些加过壳的程序拷到一个目录下(当然加密型的壳更好不过)
电脑重启
打开刚才那个目录你现在是不是着的程序的图标不见(当然如果你没有装杀毒软件的话是不会出现这样情况的)
好如果你跟我一样其它的目录打开很快惟独这个目录打开很慢
现在我们关掉启发式这个选项再来打开这个目录看是不是快了很多(如果找不到该选项的话也可直接关掉杀毒程序当然在这期间不要去运行那些来历不明的程序)
PS:如果把那些加过壳的程序做快捷方式的话打开这个快捷方式的目录会更慢
问一下有人电脑里装大话西游吗我一下载回来打开目录大话主程序图标显示就慢的要命
问一下PS是什么意思?评说吗
还有btw是什么意思刚才在论坛里看到fly大侠问我们的老大请谁喝咖啡
BTW:看雪请谁喝咖啡?
[课程]Linux pwn 探索篇!